redrain 最近的时间轴更新
redrain

redrain

V2EX 第 88374 号会员,加入于 2014-12-25 14:58:21 +08:00
redrain 最近回复了
2014-12-27 02:16:48 +08:00
回复了 nightar 创建的主题 问与答 如果学校监控记录学生的上网行为,有什么反监控的办法么?
@redrain 多说一句,网康的设备是可以直接通过任意命令执行getshell的,记得是在backup这里的问题,网康各个设备均可
2014-12-27 02:10:09 +08:00
回复了 nightar 创建的主题 问与答 如果学校监控记录学生的上网行为,有什么反监控的办法么?
看你学校的版本,5.5.0.14到6.2都有固定的用户名和密码,默认开启ssh
比如username:icgadmin passwd:netentsec

顺便说一下,版本探测可以在http回包里看到
通常情况是不会更改的,如果你找不到设备地址,或者vlan隔离了,或者人品差人家改了,那么,请渗透

提供几个思路:
学校的路由ios较低,cisco可通过我前年发的漏洞提权后加路由表进去继续渗透网康设备,或者直接抓流量

或者,把全校IP段搞到,接入网段做定向中间人,不推荐ARP形式,建议dhcp的mitm
2014-12-26 19:14:36 +08:00
回复了 Showfom 创建的主题 程序员 说说你学会的第一个 Linux 命令?
sl
来了个小火车~
2014-12-26 19:07:14 +08:00
回复了 RelativeLayout 创建的主题 分享创造 大家一起来,发现那些特别的人
刚刚查看自己blog流量统计的时候发现大量从xitu来,点进去看了一下~居然有我的推荐QAQ
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   936 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 10ms · UTC 22:20 · PVG 06:20 · LAX 14:20 · JFK 17:20
Developed with CodeLauncher
♥ Do have faith in what you're doing.